english

ISO 42001:2023

Sistema de Gestión de la Inteligencia Artificial

ISO 42001:2023 – Sistema de Gestión de Inteligencia Artificial

Boton de acceso EQA Clientes

ISO 42001:2023 define los lineamientos necesarios para implementar un sistema de gestión que permita controlar los riesgos derivados de la aplicación de tecnologías de Inteligencia Artificial en las operaciones de una organización.

ISO 42001:2023 puede ser implementada por todo tipo de organizaciones, sin importar su industria o dimensión, ya que establece los components esenciales para gestionar adecuadamente el uso de la Inteligencia Artificial.

La norma es especialmente útil cuando la protección de la información es crítica, por ejemplo, en las áreas de gobierno, banca y finanzas, legal, salud, empresas de servicios de tecnología de la información o comunicaciones, o cualquier otro ámbito donde los activos de información requieran de una adecuada protección.

Entre el 50% y el 60% de todas las organizaciones utilizan IA en algún aspecto de su negocio.

El mercado global de IA está valorado en aproximadamente 208 millones de dólares en 2023 y se espera que alcance casi 2 billones de dólares par el 2030.

La automatización de IA podría reemplazar hasta 300 millones de trabajos humanos existentes. Sin embargo, muchos de estos empleos se verán complementados por la IA, no sustituidos por ella.

El 75% de los «Knowledge Workers» utilizan la IA en su trabajo diario, y el 46% de ellos comenzaron a utilizarla hace menos de seis meses. La IA les ayuda a ahorrar tiempo (90%), a concentrarse en su trabajo (85%), a ser más creativos (84%) y a disfrutar más de su trabajo (83%).

Más del 25% de las inversiones en startups estadounidenses en 2023 fueron a parar a empresas relacionadas con la IA.

 

Ventajas de ISO 42001:2023

Las organizaciones están expuestas a múltiples amenazas (fallos energéticos, virus informáticos, fraude, error humano, fallo de elementos, accesos indebidos, desastres naturales, vandalismo, etc.) a las que son más o menos vulnerables y para cuya gestión deben estar preparadas.

La introducción de la Inteligencia Artificial en el desarrollo de sus procesos, les enfrenta a una nueva fuente de riesgo que deben gestionar. Muchas organizaciones no conocen la información que gestionan o no conocen la importancia de la información que gestionan hasta que se produce una incidencia en los sistemas de gestión de esa información que les enfrenta a la dura realidad.

La implantación en las organizaciones de un Sistema de Gestión de Inteligencia Artificial bajo los requisitos de la norma ISO/IEC 42001 les permite reducir la probabilidad de materialización de las amenazas y estar preparados para minimizar su impacto en caso de que se materialicen (pérdidas financieras, litigios laborales, multas, pérdida de clientes, daños de imagen, interrupción de las operaciones, costes de recuperación, etc).

Preguntas frecuentes

Políticas y procedimientos de ISO 42001

La norma ISO/IEC 42001 nos lleva a establecer diferentes políticas, procedimientos, aplicaciones informáticas o elementos físicos necesarios para definir la seguridad de nuestros activos de manera proporcionada en el uso de la Inteligencia Artificial.

Contexto

  • Análisis interno y externo de la organización
  • Alcance
  • Partes interesadas y sus expectativas
  • Sistema de gestión de IA

Liderazgo

  • Política de Inteligencia Artificial
  • Asignación de roles, autoridades, responsabilidades y competencias
  • Objetivos de Inteligencia Artificial
  • Disposición de recursos
  • Revisión del sistema por la Dirección

 

Planificación – Operación

  • Identificación y valoración de activos de información
  • Identificación y valoración de controles (Anexo A)
  • Identificación y valoración de amenazas y vulnerabilidades
  • Plan de tratamiento de riesgos
  • Declaración de aplicabilidad
  • Objetivos
  • Planificación de cambios

 

Soporte

Gestión de la información documentada

  • Soporte
  • Identificación, revisión, aprobación y disponibilidad
  • Protección
  • Cambios

RRHH

  • Competencias
  • Plan de formación
  • Sensibilización

Evaluación del Desempeño

  • Seguimiento y medición – Indicadores
  • Revisión del sistema por la Dirección
  • Auditoría interna

Mejora

  • No conformidades y acciones correctivas

Políticas relacionadas con la IA

  • Política de IA
  • Revisión de la política de IA
  • Alineación con otras políticas organizacionales

Organización interna

  • Roles y responsabilidades de la IA
  • Notificación de inquietudes

Recursos para sistemas de IA

  • Documentación de recursos
  • Recursos de herramientas
  • Recursos de datos
  • Sistema y recursos informáticos
  • Recursos Humanos

Evaluación de los impactos de los sistemas de IA

  • Proceso de evaluación del impacto del sistema de IA
  • Evaluación del impacto del sistema de IA en individuos o grupos de Individuos
  • Documentación de evaluaciones de impacto del sistema de IA
  • Evaluación de los impactos sociales de los sistemas de IA
Ciclo de vida del Sistema IA

Orientación de gestión para el desarrollo de sistemas de IA

  • Procesos para el diseño y desarrollo responsable de sistemas de IA
  • Objetivos para el desarrollo responsable del sistema de IA

 

Ciclo de vida del Sistema de IA

  • Requisitos y especificaciones del sistema de IA
  • Documentación del diseño del sistema de IA
  • Verificación y validación del sistema de IA
  • Implementación del sistema de IA
  • Operación y monitoreo del sistema de IA
  • Documentación técnica del sistema de IA
  • Registro de eventos del sistema de IA

 

Datos para sistemas de IA

  • Procedencia de los datos
  • Datos para el desarrollo y mejora del sistema de IA
  • Calidad de los datos para sistemas de IA
  • Adquisición de datos
  • Preparación de datos

 

Información para las partes interesadas de los sistemas de IA

  • Información para las partes interesadas
  • Documentación del sistema e información para los usuarios
  • Comunicación de incidencias
  • Informes externos

Uso de sistemas de IA

  • Procesos para el uso responsable de la IA
  • Uso previsto del sistema de IA
  • Objetivos para el uso responsable de la IA

Relaciones con terceros y clientes

  • Asignación de responsabilidades
  • Clientes
  • Proveedores
¿Por qué elegir a EQA?

European Quality Assurance Spain, S.L. (EQA) es una entidad independiente y de reconocido prestigio que tiene por objetivo ayudar a las organizaciones a alcanzar su compromiso de mejora continua.

Nuestros equipos desarrollan planes específicos de certificación en función de la estructura, los procesos y las actividades de nuestros clientes. Nuestra presencia internacional, nuestro extenso portafolio de productos y nuestras acreditaciones nos permiten prestar un servicio global, experto y adaptado a las necesidades de su organización.

Contacta con nosotros para obtener más información sobre ISO 27001

Síguenos                                                                                      
Calle Joaquín Bau nº 2 | 1ª Planta | Escalera Derecha | 28036 Madrid